分布式跟踪概览

Secure Web Proxy 的分布式跟踪功能可让您全面了解出站 Web 流量(从代理网关流向外部 API 和第三方服务)。

Secure Web Proxy 与 Cloud Trace 集成,可捕获每个出站连接的详细时间信息和请求属性。此信息有助于您检测延迟瓶颈并排查连接错误。

主要优势

使用 Trace 进行分布式跟踪可带来以下主要优势:

  • 端到端请求生命周期可见性:跟踪从内部工作负载通过安全 Web 代理到外部端点的出站请求。
  • 解耦的遥测政策:在独立的 TelemetryPolicy 资源中定义轨迹抽样率,而无需修改代理路由或安全规则。
  • 跨遥测相关性:使用统一的跟踪 ID 将跟踪记录与 Secure Web Proxy 代理事务日志和 Cloud Monitoring 指标相关联。

遥测政策的架构

Secure Web Proxy 的分布式跟踪功能通过 Network Services API 中的 TelemetryPolicy 资源进行管理。

关键架构原则包括:

  • 区域级政策管理:Secure Web Proxy 的遥测政策是区域级资源,与目标网关在同一区域中创建和管理。
  • 独立生命周期:遥测政策独立于网关安全政策和规则。您可以创建、修改或删除遥测政策,而不会影响网关处理流量或安全的方式。
  • 多网关定位:单个遥测政策可以定位同一区域内的多个 Secure Web Proxy 网关,从而确保多个区域部署之间的一致跟踪标准。

基于父级的抽样

基于父级的采样可根据上游采样决策动态控制轨迹收集。启用基于父级的采样后,如果传入的跟踪记录上下文表明上游客户端或微服务已决定对跟踪进行采样,Secure Web Proxy 会自动对请求进行采样。

对于未携带上游跟踪记录上下文的请求,Secure Web Proxy 会应用遥测政策中配置的基准 samplingRate

后续步骤